セキュリティエンジニア【TRC-CSP】
800~3000万
PwCコンサルティング合同会社
東京都千代田区, 愛知県名古屋市, 大阪府大阪市
800~3000万
PwCコンサルティング合同会社
東京都千代田区, 愛知県名古屋市, 大阪府大阪市
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
高度な知識と豊富な実績を持つ各分野のスペシャリストで構成され、脆弱性や攻撃手法を日々研究する専門チーム「スレットリサーチラボ」にて、世界最大級のプロフェッショナルサービスネットワークであるPwCが世界中の情報を収集して得たサイバー脅威の最新動向だけでなく、国内で発生しているサイバー攻撃を国内で独自に分析した情報を加えた「スレットインテリジェンス」の蓄積とそれを活用したサービスを提供しています。 【主な職務内容】 ■脆弱性診断エンジニア ■リサーチエンジニア ■マルウェア解析エンジニア ■フォレンジックエンジニア ■セキュリティアナリスト
【必要スキル】 ■脆弱性診断エンジニア ・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験 ■リサーチエンジニア ・TCP/IPネットワーク関連のスキルや構築・運用経験 ■マルウェア解析エンジニア ・各種OSに関する低レイヤの知識 ■フォレンジックエンジニア ・サイバー攻撃に関する技術的なインシデント対応 ■セキュリティアナリスト ・a,b,cのいずれかの経験 a.セキュリティ運用監視またはネットワーク運用監視の実務経験 b.EDR あるいはファストフォレンジックツールを利用した調査の経験 c.スレッドハンティングの実務経験
英語でビジネス会話が可能
4年制大学
正社員
無
有 試用期間月数: 3ヶ月
800万円〜3000万円
07時間00分 休憩60分
09:15〜17:15
有
120日
東京都千代田区
愛知県名古屋市
大阪府大阪市
祝日、年末年始、慶弔休暇、年次有給休暇
最終更新日:
13000万~
🔵コンサルタントとして 大手クライアントを中心に、業務改革からIT戦略立案、IT導入、新規事業立案まで幅広いコンサルティングをご担当頂きます 担当するクライアントは、業界や外資・内資問わず金融、製造、人材、通信系大手企業...etc 🔵案件事例 【大手製造業様】全社デジタル化グランドデザイン・ロードマップ策定 【医療メーカー様】人間ドック事業の新規立ち上げ 【ファッションブランド様】ワークスタイル改革プロジェクト 【国内建設業様】全社デジタル推進グループの立ち上げ支援 【大手小売業様】全社DX 推進:統合OA ・NW 推進プロジェクト 【総合電機メーカー様】クラウド環境提供サービス事業計画策定支援
【必須】 ・IT戦略や企画、要件定義~運用保守等のITライフサイクルに関する実務経験(10年以上 ・ITコンサル経験、プロジェクトマネジメント経験(5年以上)、プログラムマネジメント経験のいずれかのご経験 【歓迎】 ・プロジェクトマネジメント経験 ・プログラムマネジメント経験 ・クライアントの事業部長クラスとのリレーション構築経験 ・チームビルディング経験 ・デリバリーをやり切る力 ・ビジネスを責任者として成長させてきた経験 【求める人物像】 ・向上心が強く、新しいことにも果敢にチャレンジできる ・クライアントや上司、メンバーからの指摘や要望を素直に受け止め、改善提案できる ・困難な状況においてもビジネスを創出し、成功に導くことができる ・周囲の夢を応援し、実現に向けてのサポートができる
-
1000~1300万
情報セキュリティガバナンス、リスク管理、およびコントロール機能を統括・管理する、高度なスキルと経験を有する情報セキュリティガバナンス・リスク管理担当AVP(アシスタントバイスプレジデント)を募集しています。このポジションでは、包括的なセキュリティポリシーの策定と実施、規制要件への準拠の確保、および組織の情報資産を保護するためのリスク管理を担当していただきます。理想的な候補者は、情報セキュリティに関する豊富な知識、優れたリーダーシップスキル、そして弊社の情報システムのセキュリティと完全性を確保するために様々な部門と連携できる能力を備えていることが求められます。このポジションは、日本最高情報セキュリティ責任者(CISO)に直属します。 主な職務内容: ガバナンス:組織のセキュリティ体制が業界のベストプラクティスおよび規制要件に準拠するよう、情報セキュリティポリシー、標準、および手順を策定・実施します。 リスク管理:情報セキュリティリスクを特定、評価、管理し、リスクを軽減し組織の情報資産を保護するための適切なコントロールが整備されていることを確認します。 コンプライアンス:関連する法令、規制、業界標準への準拠を確保し、組織のセキュリティ体制におけるギャップを特定・是正するために、定期的な監査および評価を実施します。 管理:組織の情報システムおよびデータを不正アクセス、漏洩、改ざん、破壊から保護するためのセキュリティ管理策の導入と維持を監督します。 サードパーティリスク管理:サードパーティベンダーおよびパートナーに関連するリスクを管理し、組織のセキュリティポリシーおよび標準を遵守していることを確認します。 継続的改善:組織の情報セキュリティガバナンス、リスク管理、および管理プロセスを継続的に改善するためのイニシアチブを推進し、セキュリティ対策が最新かつ効果的であることを保証します。 ステークホルダー管理:国内外の様々な部門およびステークホルダーと緊密に連携し、情報セキュリティに関するイニシアチブにおける連携と協働を確保します。
学歴: サイバーセキュリティ、情報技術、または関連分野の学士号。修士号取得者は優遇します。 必須経験: サイバーセキュリティ分野で10年以上の経験(うち5年以上はリーダーシップ経験) サイバーセキュリティのフレームワーク、標準規格、ベストプラクティスに関する深い知識 ガバナンス、リスク管理、コンプライアンス、および統制機能に関する経験 人材管理、継続的改善、主要統制の自動化における実績 多様なチームやステークホルダーと効果的に協働できる、優れたコミュニケーション能力と対人スキル グローバル環境での業務経験、および国内外のステークホルダーを管理した経験 歓迎経験: プロジェクト管理ソフトウェアやデータ可視化ツール(Power BIなど)の使用経験 規制/業界標準(NIST CSF、PCI DSS、FISCなど)に関する知識 CISSP、CISM、CISAなどの関連資格保有者は優遇 語学力: 英語と日本語の両方に堪能であること。 能力 戦略的思考力:長期的なトレンドと機会を見極める能力 協働推進力:包括的で協調的な文化を育むための優れた対人スキル 成果重視:イノベーションと継続的な改善を通じて、測定可能な成果を出す能力 変革リーダーシップ:変化する優先順位を持つダイナミックな環境で、リーダーシップを発揮できる能力 人材マネジメント:多様な分散チームを鼓舞し、動機づけ、率いる能力
-
500~1500万
◤仕事内容◢ - 企業価値を毀損するリスク(不正・不祥事、情報漏洩、サイバー攻撃等)への対応支援 - サイバーインシデント発生時の対応支援 - サイバーセキュリティに関するアセスメント(評価・診断)の実施 - M&A等におけるサイバーデューデリジェンスの実施 - サイバーセキュリティに関する各種アドバイス提供 ◤会社の特徴◢ - 会計系アドバイザリーファームのリーディングファーム - フィナンシャル・アドバイザリー業務を提供 - 戦略策定からディール実行、ポストディール統合、ガバナンス強化、不正リスク対応まで幅広く支援 - 各分野のプロフェッショナルが連携し、クライアントの企業価値向上に貢献 - 2001年9月設立 - 東京、大阪、名古屋、福岡にオフィスを展開 - KPMG Forensic & Risk Advisoryへの出向となるポジション ◤仕事の魅力◢ - 需要が急増しているサイバーセキュリティ分野で専門性を発揮できる - 企業経営の重要課題であるサイバーリスク対応に貢献し、企業価値向上を支援できる - 不正・不祥事、情報漏洩、サイバー攻撃といった企業価値を毀損するリスクへの対応を支援する社会的意義の高い仕事 - 会計系アドバイザリーファームのリーディングファームで、多様なプロフェッショナルと連携し、高度な専門知識を習得できる ◤描けるキャリア◢ - AnalystからManagerまで、明確なキャリアパスが用意されている - KPMGグローバル研修、KPMG Japanグループ研修、KPMG FAS独自研修など、充実した教育制度でスキルアップが可能 - コンサルティングスキル基礎研修など、多様な研修を通じて専門性とビジネススキルを向上できる - リーディングファームで幅広いアドバイザリー業務に携わり、専門性を深めることができる
◤必須スキル・経験◢ - ITコンサルティングファーム、ITベンダー、サイバーセキュリティ事業者、大手メーカー、金融機関などでの業務経験 - 20代~30歳前後まで(第二新卒歓迎) - 4年制大学卒以上の学歴 - 以下のいずれかのスキル・経験: - ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) - ITシステムのアプリケーション関連(ERP、データベース等) - サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) - IT関連の監査や調査 ◤歓迎スキル・経験◢ - 高度な英語力(ネイティブとの込み入った議論やレポート作成ができるレベル) ◤求める人物像◢ - サイバーインシデント対応や予防に強い興味がある方 - 自身の業務経験やスキルをサイバーセキュリティ対策に活かしたい方 - 論理的思考力がある方 - 異なる専門性を尊重し、チームワークを重視して誠実に仕事に取り組める方 - コミュニケーション能力が高い方
-
700~1200万
当社のIT統括部にて、auフィナンシャルグループ全体のサイバーセキュリティ・情報セキュリティの案件推進担当としてご従事いただきます。セキュリティに関する当グループの統括部署として、各種施策の企画立案・実行、グループ会社支援等をお任せします。 <業務の具体例> ■グループセキュリティガイドラインの制定・改廃および各社の制度適用支援 ■セキュリティ強化策の立案・実行(セキュリティソリューションの導入等を含む) ■セキュリティ教育・啓発活動 ※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。(求人ID:425776)
【必須】 サイバーセキュリティまたは情報セキュリティ関連の、施策の企画・実行、管理態勢整備等のご経験を3年以上お持ちの方(社内システムの開発・保守・運用経験のみは不可) 【歓迎】 ■金融業界でのセキュリティ関連の業務経験をお持ちの方 ■セキュリティ専担部署における業務経験をお持ちの方 ■コンサルティングファーム等において、セキュリティ戦略策定支援やセキュリティ管理態勢高度化支援等の上流工程の業務経験をお持ちの方
同社は、通信大手のKDDIグループが展開する金融事業の中核を担う会社です。スマートフォンを起点とした金融サービスの提供を目指す「スマートマネー構想」を推進し、日々の生活をもっと便利でお得にすることを使命としています。具体的には、キャッシュレス決済の「au PAY」を軸に、クレジットカードの「au PAY カード」、ネット銀行の「auじぶん銀行」、保険の「au損害保険」といった、多岐にわたる金融サービスをグループ一体となって展開しています。
500~600万
物流DXプラットフォームを提供するハコベル株式会社にて、コーポレートIT担当として社内情報システムの運用・整備とセキュリティ管理を担当します。主な業務は、社内IT環境(PC・ネットワーク・SaaS)の運用・管理・ヘルプデスク対応、情報セキュリティポリシーの策定・運用・ISMS管理、クラウドサービス(Google Workspace・Slack・Salesforce等)の管理・最適化、社内DX推進(業務自動化・データ活用基盤整備)、ゼロトラストセキュリティの設計・導入支援です。チームでの目標達成を重視するカルチャーのもと、定期的な1on1・評価フィードバック・研修制度など個人の成長を支援する制度が充実しています。フレックスタイム・リモートワーク等の柔軟な働き方と実力主義の報酬制度により、モチベーション高く働ける環境です。社内勉強会・外部研修参加支援なども整備されており、専門性を継続的に高めることができます。チームの雰囲気はフラットで風通しがよく、職種・役職を問わず積極的に意見を出し合える文化があります。週次・月次の全体ミーティングで会社の方向性や成果を共有しており、一体感を持って仕事に取り組める環境です。入社後は専任のメンターがサポートするオンボーディングプログラムで、スムーズな立ち上がりを支援します。
コーポレートIT・情報システムの実務経験3年以上(SaaS環境の設計・構築・運用含む)。IdP・MDM・EDR等セキュリティツールの実務経験。ISMS・Pマーク運用経験があると尚可。
物流マッチングプラットフォーム(軽貨物・一般貨物)と物流DXシステム事業を展開。ラクスルグループ。「物流を、ロジックで、再構築する」をミッションに、荷主企業と運送会社・ドライバーをデジタルでマッチング。配車・物流管理・ハコベルキャリア(物流人材紹介)等のサービスを提供。
500~1200万
DX関連職全般にご興味をお持ちの方、ITコンサル・エンジニア関連、ITセキュリティ関連のご経験をお持ちの方についてご希望や経歴を踏まえて、可能性のあるポジションの打診をさせていただきます。 【■女性活躍・仕事と育児の両立に向けた取り組み】◎女性の職域拡大◎中長期的な育成を考慮した配置・ローテーション◎育児期の成長を促進するための研修◎ダイバーシティを推進するリーダーの育成◎管理職層への意識啓発【■働き方改革】◎0時間勤務日制度の導入(月間所定労働時間を変えず、月4日まで設定することができ週休3日制のような働き方が可能)◎年次有給休暇取得率83.9%(2023年6月28日公表) など
【■いずれか必須】◎ITコンサルタント、業務改善、DX推進のご経験 ◎プロジェクトマネジメントのご経験◎システムの開発導入のご経験 ◎社内SEとしてのご経験 <女性の活躍と男性の育児参画に関する経営目標> 1.2025年度に中部電力株式会社および事業会社全体で、女性役付職数を2014年度の3倍以上とする(2023年7月1日時点で83.5%達成) 2.2025年度に中部電力株式会社および事業会社全体で、男性の育児休業取得率を100%とする(2024年3月31日時点で育児休業と育児目的休暇を合わせて104.1%達成)
再生可能エネルギー事業、原子力事業、海外事業、コミュニティサポートインフラ関連事業など
500~1200万
グループ全体に係るセキュリティ対策・有事対応に関する業務、及びセキュリティに係る社外組織対応・連携に関する業務をご担当いただきます。 【■具体的には】◎情報系・制御系システムのセキュリティ対策状況を各システムオーナーに確認しながら、セキュリティ基準に基づくリスクアセスメントを実施◎個々のシステム実装におけるセキュリティバイデザインの推進、重要システムに対するペネトレーションテスト◎当社の戦略案件・DX推進に伴い整備するIT基盤に対し、必要なセキュリティ要件を整理し、具体的な対策方針の検討
【■必須】◎ユーザー企業(IT部門)・SIer・コンサル企業でのセキュリティ業務全般のご経験◎応用情報技術者、情報処理安全確保支援士または同程度の資格を有する方◎自己研鑽により複数のIT関連資格を有する方 【■歓迎】◎制御系システムやIoT、ネットワークの技術知見◎サーバ、クラウドの導入、構築経験がある方。※業界問わずITインフラ基盤となるような大規模開発に携わった経験を歓迎します。
再生可能エネルギー事業、原子力事業、海外事業、コミュニティサポートインフラ関連事業など
500~1200万
グループ全体のセキュリティガバナンス強化と監視基盤の構築・運用を担い、リスク低減とインシデント対応力の向上を推進していただきます。 【■具体的には】◎グループ全体のセキュリティ方針や規程の策定・整備を行い、リスク評価および各組織の対応状況の可視化と教育・訓練を実施します。◎サイバー脅威や技術動向を踏まえ、IT基盤・システムに対するセキュリティ要件の定義および監視基盤の企画・構築・運用を推進します。◎社外機関との情報連携やインシデント対応を通じて、セキュリティ対策の高度化および対応体制の強化を推進します。 など
【■必須】◎ユーザー企業、SIer、コンサル企業におけるセキュリティ関連業務の経験◎サーバ・クラウド・ネットワークなどインフラ領域の企画・構築・運用経験◎応用情報技術者相当の知識や複数のIT関連資格 【■仕事の魅力】◎グループ全体のセキュリティを担うポジションとして、事業継続と安全性の確保に直結する重要な役割を担います。複数事業・複数会社にまたがるセキュリティ対策に関与できる点が特徴です。ガバナンス整備と技術対策の双方に携わるため、戦略と実務を横断したスキルを習得できます。サイバー攻撃が高度化する中で、実践的なセキュリティ知見を蓄積しながら専門性を高めることが可能です。
再生可能エネルギー事業、原子力事業、海外事業、コミュニティサポートインフラ関連事業など
500~1200万
情報系・制御系システムにおいて、情報セキュリティの企画・運用・高度化を担っていただきます。※中部電力からの分社化後も同制度・同待遇であり、処遇面に差はありません。 【■具体的には】◎情報系・制御系システムにおけるセキュリティ対策の企画・立案および継続的な運用推進◎セキュリティ施策の実行、脆弱性診断・教育・監査対応などを通じた全社的なセキュリティレベル向上◎セキュリティログ・アラートの監視およびインシデント対応、リスク評価の実施◎新システム導入や設備変更に伴うセキュリティ観点での評価・改善提案など
【■必須】◎セキュリティ業務の実務経験(事業会社/SIer/コンサル等)◎複数のIT関連資格を保有している方(応用情報技術者、情報処理安全確保支援士など) 【■仕事の魅力】◎電力の安定供給を支える制御系システムのセキュリティに携わり、社会インフラの根幹を守る重要な役割を担える◎高度な信頼性が求められる環境で、実運用に即したセキュリティ対策やインシデント対応の経験を積むことができる◎最新のセキュリティ技術や製品に触れながら、企画・運用・改善まで一貫して関与できる◎専門性を高めながらセキュリティのスペシャリストを目指せる
一般送配電事業 他
330~520万
【具体的な業務内容】 ・Azure、AWS、GCPなどのクラウド設計・構築・運用保守 ・オンプレミス環境でのITインフラ設計・構築・運用保守 ・Microsoft365やID管理 ・クラウドセキュリティ ・クラウドサービスのコンサルティング 等 ※ご経験や志向性に合わせてご参画いただきます。 ■プロジェクト事例 ・損害保険会社向けAWSインフラ基盤の設計・構築 ・繊維メーカー向けAzure基盤の設計・構築、運用設計 ・クラウド移行に伴う運用改善 等 ■クライアント事例 世界的ITハードウェアベンダー、データベースベンダー、大手ITコンサルティング企業、携帯キャリア、電話電信事業社、大手メーカー、商社系SIer、独立系SIer 等 【ポジションの魅力・特徴】 ◾️柔軟なキャリア設計を実現可能 現在、生成AIによってアプリ側ではコードやテストが自動化され、より上流工程の重要性が増加しています。 今後、インフラ側でも生成AIの影響を避けることはできませんが、時代の流れに柔軟に対応できるキャリア設計を当社では実現可能です。 具体的に「コンサルティング」「マネジメント」「スペシャリスト」の3軸に加え、キャリアを横移動させることが可能なため、必要な経験や、市場の変化に対応したスキル・キャリアを身につけられる環境です。 ◾️上流工程へステップアップ ご経験によっては、ITインフラの「運用監視」「構築補助」などの業務に従事をして頂くことがございます。 ですが、本案件に極めて長期アサインをされるのではなく、ここで経験を積みスキルを磨いていただき次の案件以降で構築や設計といった上流工程を目指して頂くことを想定しているため、上流工程への確かなステップを歩むことが可能です。 ◾️次を見据えた充実した研修 当社のエンジニアは、ネットワークやサーバー、セキュリティなどのインフラ技術を学べる研修や専門講座を受講できます。 また、AWS環境を検証できる環境も準備し、新しい技術への挑戦をしたいエンジニアがチャレンジできる環境を用意準備しているため、市場ニーズの高い先端技術についても実際に触りながら学べる環境です。 ・エンジニア別リスキリング研修(AWS研修・構築研修・ネットワーク研修 等) ・マルチクラウド、仮想検証環境(Windows、Linux、AWS 等) ・実機演習(CISCO)等
◾️必至要件 ・インフラエンジニアの実務経験(1年以上) ※運用保守、監視、ヘルプデスク、テクニカルサポート、PCキッティング、社内SEのご経験歓迎 ◾️歓迎要件 ・CCNAやCCNP、LPIC(LinuC)等のインフラ資格保有者 ・プリセールス経験もしくはIT機器やソフトウェアなどIT営業の経験 ◾️フィットする人物像 ・コミュニケーションを円滑に取ることが可能な方 ・チームワークを重視して働くことができる方 ・能動的に活動することができる方
-